Cómo Desactivar el Firewall en Windows 2008

Hoy os vamos a enseñar una manera muy sencilla de cómo desactivar el Firewall en Windows 2008.

Para empezar deciros y recordaros, que el Firewall que existía en Windows 2003, se podía desactivar simplemente yendo a al apartado “Servicios” dentro de “Herramientas Administrativas” que se encuentra en “Programas”, o ejecutando la instrucción “services.msc” desde “Inicio -> Ejecutar”, y ahí deshabilitar el servicio “Firewall de Windows /Conexión Compartida a Internet (ICS). Con este sencillo método quedaba totalmente deshabilitado dicho Firewall en nuestro sistema operativo, dependiendo única y exclusivamente de programas de terceros más robustos o de Firewall físicos perimetrales.

Para Windows 2008 que lo han denominado “Firewall Advanced Security”, según la versión que utilicemos, existen dos maneras de deshabilitar el Firewall:

  1. Para versiones Windows 2008 SE (standard edition), se puede  deshabilitar desde los servicios, eligiendo “Firewall de Windows” y deshabilitándolo.
  2. Para versiones superiores como Windows 2008 R2, si deshabilitamos el servicio “Firewall de Windows”, aislamos el servidor completamente con el exterior, quedando una máquina completamente aislada. Por tanto lo que se debe hacer es los siguiente: 
  3. Abrir “Panel de Control”
  4. Abrir “Firewall de Windows”
  5. Pulsar “Activar o desactivar Firewall de Windows”
  6. Desactivar el Firewall de Windows a los tres niveles en caso de que el servidor se encuentre en dominio:

 

                                                               i.      Configuración de red en dominio.

                                                              ii.      Configuración de red doméstica o del trabajo (privada)

                                                              iii.      Configuración de red pública

Simplemente habiendo realizado esto deshabilitamos el Firewall de Windows, dependiendo única y exclusivamente de programas de terceros más robustos o de Firewall físicos perimetrales.

Saludos.

30 de Junio, Social Media Day

Hoy se celebra a nivel mundial y por segundo año consecutivo el Social Media Day.

La iniciativa partió de Pete Cashmore, fundador del portal web Mashable, que decidió  en 2010  elegir una fecha para celebrar un encuentro  que reuniera  a gente dispuesta a compartir sus experiencias en torno al social media. Fue rápidamente  secundado por las principales empresas de social media y algunas redes sociales, celebrándose más de 1200 encuentros alrededor del globo.

El objetivo de este día  es difundir y promover las prácticas del social media en todo el mundo y en todos los ámbitos a través de actos, charlas y eventos en los que se pretende impulsar  la participación de profesionales de marketing, comunicación, publicidad, periodismo,  emprendedores o gente que simplemente apuesta por  las redes sociales como un  medio para compartir conocimiento.

Se calcula que alrededor de 92 países realizarán eventos entorno a este acontecimiento.. En España se han organizado convocatorias  a lo largo del territorio nacional, destacando las de  Barcelona, Madrid, y Valencia,

Mashable pone también a nuestra disposición el  Meetup Everywhere de Mashable. que nos permite convocar  en nuestra ciudad nuestros propios  encuentros.

En Twitter el  Hashtag #smday nos mantendrá informados con toda la actualidad de esta jornada.

La red se ha llenado de convocatorias, tanto virtuales como “presenciales” para que todo el mundo encuentre su sitio y celebre este día según sus intereses y preferencias.

Happy Social Media Day!!!

Cómo configurar nuestro acceso inalámbrico en Windows 7 contra un servidor Radius dentro de un Dominio

Para empezar, deciros que un servidor RADIUS es el que se encarga de autenticar o validar tus credenciales. Si al conectarnos con una conexión que requiera un nombre de usuario y contraseña, si estos datos que se envían son correctos, el servidor nos proporcionará los servicios que hayan puesto a nuestra disposición, como podría ser el acceso a Internet, ficheros, impresoras, etc…

En nuestro caso, deseamos conectarnos a nuestro DOMINIO por medio de un acceso inalámbrico. Para poder operar con ella, debemos ser miembro del DOMINIO, dado que nuestras credenciales serán autenticadas contra este por medio de un servidor de acceso que utilizará protocolo RADIUS para dicha autenticación y autorización por medio de una conexión segura.

Con Windows 7, los pasos ha realizar para la configuración de nuestro acceso inalámbrico llamado “wifi”, son los siguientes:

1.     Entramos en panel de control, centro de redes y recursos compartidos.

2.     Configurar una nueva conexión de red

3.   Conectarse manualmente a una red inalámbrica

3.      Escribimos -> Nombre de la red: “wifi” / Tipo de seguridad: WPA-Enterprise / Tipo de cifrado: AES / Marcamos la opción: Iniciar esta configuración manualmente. Y pulsamos siguiente

4.     Aparece “wifi se agregó correctamente”. Pulsamos sobre “Cambiar la configuración manualmente”

5.     En la pestaña Conexión, dejamos la configuración por defecto.

6.     Sobre la pestaña Seguridad -> Tipo de conexión: WPA-Enterprise / Tipo de cifrado: AES / Elija un método de autenticación de red: Microsoft EAP protegido (PEAP) / Marcamos la opción: Recordar mis credenciales para esta conexión cada vez que se inicie sesión.

7.   Pulsamos sobre el botón configurar y aparece una ventana llamada “Propiedades de EAP protegido. Aquí desmarcamos la opción: Validar un certificado de servidor / En seleccione el método de autenticación elegimos: Contraseña segura (EAP-MSCHAP v2) / Marcamos la opción: Habilitar reconexión rápida / Marcamos la opción: Aplicar Protección de acceso a redes.

8.   Pulsamos sobre el botón configurar y marcamos la opción: Usar automáticamente el nombre de inicio de sesión y la contraseña de Windows (y dominio, si existe alguno) y pulsamos aceptar. Regresamos a la anterior pantalla y pulsamos aceptar.

9.   Regresamos a la pantalla ” propiedades de la red inalámbrica local” y pulsamos sobre el botón “Configuración avanzada”.

10. Aparece la pantalla “Configuración avanzada”. Marcamos la opción: Habilitar inicio de sesión único en esta red, y dentro de este apartado, también activamos la opción: Realizar inmediatamente después de que el usuario inicie sesión. Dentro de esta pantalla activamos también la opción: Permitir cuadros de diálogo adicionales durante el inicio de sesión único. El resto de las opciones las dejamos sin activar. Pulsamos aceptar, y de nuevo aceptar y queda nuestro acceso inalámbrico “wifi” configurada con respecto a nuestro servidor de autenticación RADIUS.

Espero no haber sido muy farragoso.

Futuro Silicon Valley Español

El club Málaga Valley e-27 es la iniciativa de un importante conjunto de presidentes de compañías líderes y expertos del sector TIC, que se ha propuesto crear en Málaga el más importante clúster tecnológico de toda Europa. El club seleccionó el nombre por analogía con el Silicon Valley y por la innovación y creatividad de la generación literaria del 27. Sin duda suena bien pero, ¿es esto un sueño realista?

Lo importante de un clúster tecnológico no es que se encuentre en Málaga, lugar con clima privilegiado, sino la alta capacitación y carácter emprendedor de sus personas, financiación y marco legislativo estable y adecuado. Así, Silicon Valley siempre ha atraído el talento y espíritu emprendedor.

Silicon Valley es la región con más concentración de empresas de alta tecnología del mundo, sede de miles de start-ups y otras consolidadas como Apple, Cisco Systems, Google, Facebook, HP, Intel, Juniper, Yahoo, etc.

España, por su lado, siempre aparece en el furgón de cola de la innovación en todos los informes hechos por los organismos internaciones.

Para retener, atraer  y motivar al talento, nuestro país tiene que afrontar rápidamente diversos cambios estructurales para competir tecnológicamente, algo que un amplio y selecto grupo de líderes de las principales multinacionales españolas y de expertos, reclamó el pasado mes de noviembre con el manifiesto “Trasforma España”. Este paso es importantísimo para el cambio de España.

Este cambio pasa evidentemente por mejorar la educación y dejar de castigar a este sector con medidas del gobierno como permitir regulaciones autonómicas distintas, no unificadas, en temas como el despliegue de estaciones de telefonía móvil, establecer cánones injustos a elementos electrónicos por copia privada, demorar la concesión de licencias de telefonía móvil de 4G, permitir que una comunidad de vecinos pueda rechazar legalmente la instalación de redes de fibra óptica, etc.

Mientras la Administración pública no ponga un marco de innovación estable y adecuado, a los emprendedores se les cortaran las alas o bien volaran a otros países.

Cómo instalar VMware Vsphere ESX(i) 4.1 sobre un pendrive o tarjeta SD

 

Existe una manera, y bastante más sencilla, de poder instalar nuestra versión de VMware vSphere ESX(i) 4.1 sobre un pendrive o tarjeta sd que las que aparecen en Internet con versiones anteriores a esta, es decir, descargando nuestra versión correspondiente, que como imagino que ya sabéis, es una distribución Linux propia de VMware, intentando descomprimir el fichero correspondiente y copiarlo sobre dicho dispositivo que previamente lo hemos preparado para que arranque, etc, etc…

Por tanto aquí os explico paso a pasos cómo realizar la instalación de VMware vSphere ESX(i) 4.1 sobre un PENDRIVE o sobre una tarjeta SD:

1.       Con el servidor o pc apagado, conectar el PENDRIVE o la tarjeta SD

2.       Encender el equipo y meter el DVD de VMware vSphere ESX(i) 4.1

3.       Arrancar desde DVD

4.       Comenzar la instalación de VMware vSphere ESX(i) 4.1

5.       Cuando nos pida sobre qué almacenamiento se desea instalar, se elige el PENDRIVE o la tarjeta SD, y se comienza su instalación. Tardará un poco más tiempo que si se realiza sobre un disco duro porque estos dispositivos, obviamente,  son más lentos.

6.       Finalizada la instalación nos podremos llevar dicho dispositivo sobre cualquier equipo que cumpla las necesidades de hardware mínimas que exige el fabricante y configurarlo como necesitemos.

Espero y deseo que os haya servido de ayuda, puesto que a veces las cosas más obvias se nos escapan de nuestra visión, por tanto, no dejéis que un árbol os tape el bosque.

Saludos.

Ayuda al mundo con la donación y el reciclaje de equipos

Muchas veces nos preguntamos qué hacer con nuestros viejos equipos.

Como empresa del sector de las TIC nos vemos  con este problema periódicamente, más aún cuando debemos pagar por deshacernos de este material.

Este mismo problema se da en nuestros clientes, que quieren olvidarse de los viejos equipos y remiten a nuestra ayuda para ello.

Existen ONGs que se encargan de recoger nuestros viejos equipos, acondicionarlos y aprovecharlos en proyectos sociales:

Organizaciones como NTA, que se encargan de recoger el material informático donado, repararlo, instalar el software adecuado y enviarlo a países africanos para proyectos educativos o profesionales.

http://www.ntafrica.org/showPage.php?page=recogida

Asociaciones sin ánimo de lucro que reciben el material donado, lo acondicionan y entregan a ONGS o personas que lo necesitan.

http://www.abierta.org/

O fundaciones como bip-bip, que se encargan de reutilizar los viejos equipos y realizar una labor social, ayudando a que personas sin recursos tengan acceso al mundo de las TICs.

http://www.fundacionbip-bip.org

Mediante la reutilización de los equipos estamos contribuyendo a hacer un uso más eficiente de los recursos disponibles en el medio, favoreciendo así la conservación del Medio Ambiente y el bienestar de las nuevas generaciones.

Con estas acciones ahorramos energía tanto en el proceso de producción, ya que se tendría que fabricar nuevamente este material, como en el proceso de destrucción cuando este ya no se usa en nuestro primer mundo.

Por otro lado, no podemos olvidar que mediante estas acciones corremos el peligro de convertir al tercer mundo en un enorme vertedero de basura electrónica por lo que tendríamos que apostar con más fuerza por el reciclaje de material informático.

Muchos de los componentes de los equipos informáticos (plomo, selenio, cadmio o mercurio) son perjudiciales para nuestra salud y mucho más perjudiciales para el medio ambiente, no solo por el tipo de residuos sino también por la cantidad.

Según los datos que figuran en un informe de Alejandro Castan, ingeniero informático y docente catalán, en el año 2005 sólo en España se generaron 20.000 toneladas de basura electrónica, y el 90% de ella acaba en vertederos incontrolados. Actualmente, en España, se producen más de 200.000 toneladas de basura tecnológica al año.

La vida media de los aparatos electrónicos varía entre un año (teléfonos móviles) y 2-3 años (ordenadores), lo que se traduce en millones de toneladas en chatarra electrónica.

Cada año quedan obsoletos en España 2,5 millones de equipos informáticos, y la tendencia general en el mundo desarrollado es a igualar el número de equipos adquiridos con el número de equipos obsoletos.

¿Cómo securizo la intranet de mi empresa?

Una Intranet permite establecer en el seno de las corporaciones utilidades relacionadas con la documentación sobre la entidad y sus proyectos, los empleados, la formación, los inventarios, etc,  propicia las aplicaciones de trabajo en grupo, los foros de discusión, planes de marketing, gestión de proyectos y actividades de diseño y fabricación; las comunicaciones son bidireccionales, permiten la comunicación entre equipos, entre departamentos, entre sedes instaladas en distintos locales, y, naturalmente, se da también comunicación de puertas afuera (Internet), mejorando las relaciones exteriores, sean nacionales o internacionales. Generalmente es un sitio web local.

El objetivo de la Intranet es conseguir una mejor y más eficiente comunicación y colaboración entre directivos, empleados e incluso, si se desea, colaboradores externos.

Cualquier Intranet es vulnerable a los ataques de personas que tengan el propósito de destruir o robar datos empresariales. La naturaleza sin límites de Internet y los protocolos TCP/IP exponen a una empresa a este tipo de ataques. Las Intranets requieren varias medidas de seguridad, incluyendo las combinaciones de hardware y software que proporcionan el control del tráfico; la encriptación y las contraseñas para convalidar usuarios; y las herramientas del software para evitar virus, bloquear sitios indeseables, y controlar el tráfico.

También tiene implicaciones en lo que a protección de datos de carácter personal se refiere ya que suele figurar información personal e incluso fotografías de proveedores, clientes…etc.
La mayoría de las estadísticas de seguridad indican que la gran mayoría de los fraudes relacionados con este tipo de datos provienen de los usuarios internos, por esto las intranets son las más vulnerables a ataques contra datos LOPD.

Las medidas de Seguridad a tomar son las siguientes:

La creación de unas Políticas de Seguridad a nivel corporativo.

Las Políticas de seguridad son los documentos que describen, principalmente, la forma adecuada de uso de los recursos de un sistema informático, las responsabilidades y derechos tanto de usuarios como administradores, describe lo que se va a proteger y de lo que se esta tratando de proteger.

Crear un Control de Acceso

Normas que regulen la gestión de las contraseñas y los privilegios de acceso a los sistemas de información, aplicaciones y datos de la empresa en cuestión. Varias técnicas de seguridad, incluyendo la encriptación, ayudan a asegurarse de que las contraseñas se mantienen a salvo. Ej. Protocolo HTTPS. También es necesario exigir que las contraseñas se cambien frecuentemente, que no sean adivinadas fácilmente o palabras comunes del diccionario, y que no se revelen simplemente.
Implantar medidas técnicas que eviten la propagación de virus por el sistema informático.

Medidas como el uso de barreras físicas de seguridad denominadas firewalls que protegen a una Intranet de Internet. Esto es fundamental.

Otra medida técnica de fundamental importancia y quizás sea la más extendida es el uso de programas antivirus, pues bien éstos deberían ejecutarse en los terminales individuales dentro de la Intranet porque es posible que se pueda introducir un virus en la Intranet desde dentro.

Ninguna medida por sí sola puede brindarnos la suficiente seguridad, sino que es la combinación de todos estos elementos junto con una acertada planificación de políticas de seguridad, la que nos puede dar garantías a nuestra Intranet.

IPv6 ya está aqui

 

Para entender rápidamente el concepto IP (Internet Protocol) podemos compararlo con la matricula de un coche. Todo vehículo que circula por nuestras carreteras debe tener una matrícula que le distingue del resto. En la red de redes pasa lo mismo, cualquier dispositivo que se conecta a Internet lleva asociado una IP.

Técnicamente, una dirección IP es un número que identifica de manera lógica y jerárquica a una interfaz de un dispositivo (habitualmente una computadora) dentro de una red que utilice el protocolo IP.

Actualmente trabajamos con la versión 4 de este protocolo, que usa direcciones de 32 bits, lo que implican algo menos de 4300 millones de direcciones únicas. Las matemáticas no fallan: 32 bits tomando los valores 0 o 1, es decir 232.

                               2^32=4294967296 direcciones únicas

Pues bien, están a punto de agotarse. A principios de febrero el organismo encargado de asignarlas entrego los últimos paquetes con el protocolo IPv4 a la organización encargada en Asia, un mercado que está en auge y no tardará en consumirlas todas.

IPv6 utiliza 128 bits, luego 2128 direcciones, es decir, 670 mil billones de direcciones. Además de esta mayor cantidad de direcciones, tiene otras ventajas como la seguridad implícita, ya que IPsec es obligatorio como parte del protocolo.

La transición de una versión a otra debe ser transparente para el usuario final aunque hay quien recuerda el fallido efecto 2000, fallido en cuanto a que no sucedió nada. En este cambio son los proveedores de Internet los que deben ponerse las pilas y adecuar sus sistemas a la nueva versión.

Para ello se ha fijado la prueba de fuego el día 8 de junio (World IPv6 Day). Ese día, proveedores de acceso como Google, Facebook o Yahoo trabajarán de forma prioritaria con IPv6. ¿Lo marcamos en rojo en nuestro calendario?

Artículos relacionados:

http://solucionesaqui.blogspot.com/2010/04/ipv6-el-nuevo-efecto-2000.html

http://www.larazon.es/noticia/5322-el-final-de-las-direcciones-de-internet-un-nuevo-efecto-2000

http://ariadna.elmundo.es/buscador/archivo.html?q=ipv6&b_avanzada=

El iPad marcará tendencia

A finales de julio de 2010 decidí adquirir un iPad para poder experimentar personalmente el mundo de las Tablet sus limitaciones y sus inconvenientes, así como su ventajas y sus prestaciones en entornos de ocio y trabajo.

Mucho se ha escrito de los iPad y no voy a ensalzar sus virtudes o magnificar sus defectos, pero si he comprendido, a los pocos días de usarlo, que el portátil tal y como lo conocemos ahora mismo tiene los días contados y la evolución de las Tablet será imparable y nos mostrará un futuro lleno de sorpresas.

Es innegable que todo el mundo intenta comparar un iPad con un portátil, yo también lo hice, pero en cuestiones básicas, su peso de menos de 700 gramos, su encendido y puesta en marcha real y operativa en menos de 1 segundo, su batería de 10 horas de duración, y un cargador pequeño que se podría llevar en el bolsillo de la camisa.  En cuestiones de comodidad y movilidad es claro que el iPad gana por goleada, y sólo espero que su competencia pueda mostrar mejoras a éstas características.

Si profundizamos en el área funcional, es claro que el iPad muestra muchísimas carencias, algunas tan fundamentales como la impresión de documentos, aunque parece que a partir de noviembre de 2010 estará solucionado junto con la tan necesitada y básica multitarea. La ausencia de Flash nos deja un poco ciegos en muchas páginas de internet y mas que un problema de seguridad parece que es una guerra entre Adobe y Apple donde los que perdemos somos los usuarios.

De todas formas opino que el perfil de usuario de los tablet, es aquel que precisa consultar información de forma rápida, un acceso a internet sin complicaciones, una lectura de documentos sencilla y ordenada así como la posibilidad de leer y responder correos inmediatamente, luego llegará el momento de instalarle Gadgets que nos permitan leer nuestro periódico, libros, revistas, ver la TV, y otras muchísimas opciones muy interesantes, pero la conclusión final a la que llego es que un iPad y sus primos hermanos los tablet, son dispositivos para consultar información no para generarla en grandes cantidades. Al menos hasta que no se pueda introducir la información con voz.

Es por todo esto que opino, que el iPad sólo nos está mostrando la punta del iceberg de la tendencia futura, donde estaremos más interesados en la consulta de la información que podamos tener almacenada en la “cloud”, que por llevarla permanentemente en nuestro portátil con el riesgo de extraviarla.

El iPad marcará tendencia y en muy pocos años, todos los portátiles serán así y sólo aceptaremos el concepto de portátil a todo aquello que pese menos de 700 gramos, el resto serán simplemente ordenadores portables

Pero el iPad tiene una pega muy importante e insalvable, es uso exclusivamente personal, pero eso es otra historia………

¿Virtualización de Escritorios?

Hoy en día ya nadie duda de la virtualización de los servidores, están más que contrastados sus beneficios y la tranquilidad que genera disponer de un sistema  de virtualización.

Ahora llega la difícil decisión de la virtualización de escritorios. En este punto las empresas se encuentran en el mismo punto que se encontraban hace unos años con el tema de la virtualización de servidores. Todo el mundo habla de ello, muchos lo han probado, pero pocos se han decidido  por su implementación. Actualmente existen dos grandes empresas que están apostando muy fuerte por este tipo de soluciones, por un lado Citrix que lleva muchos años virtualizando aplicaciones con sus diferentes versiones de software (Citrix Metaframe, Presentation Server y ahora XenApp), con su solución de Virtualización de escritorios XenDesktop. Por otro lado Vmware dispone de vmware view, que en su última versión view 4.5 ha dado un gran paso acortando las distancias con citrix.

Ambas plataformas son soluciones para la virtualización de puestos de trabajo capaces de suministrar una completa experiencia en escritorios windows a cualquier usuario y desde cualquier lugar.  Una de las claves de estos dos productos y que puede hacer que finalmente las empresas den el paso, está en la funcionalidad de escritorios de acceso offline, lo que permite distribuir un escritorio virtual a un equipo y que este sea capaz de trabajar offline, actualizándose el sistema una vez conectado de nuevo a la red corporativa.

Citrix dispone de Citrix XenClient que da la posibilidad de trabajar desde el portátil de forma online y offline manteniendo las mismas funcionalidades. Una vez que el usuario se conecta al servidor, se recuperan automáticamente cualquier cambio realizado.

VMware View Client con Modo Local es la solución propuesta por vmware, integrada para la virtualización del escritorio offline, permite a los usuarios acceder a su escritorio virtual aunque estén desconectados de la red.

Ambas soluciones son totalmente validas y existen infinidad de comparativas entre una y otra defendiendo sus posturas, pero la realidad es que se necesita de un estudio personalizado en cada empresa para determinar cuál es la tecnología que mejor se adapta a sus necesidades